A Google DeepMind anunciou a 21 de julho de 2026 o Gemini 3.5 Flash Cyber, um modelo de inteligência artificial especializado em cibersegurança, concebido para descobrir, validar e corrigir vulnerabilidades…
Etiqueta: vulnerabilidade
SharePoint com falha crítica a ser explorada: chaves de máquina roubadas garantem acesso persistente
Uma vulnerabilidade crítica no Microsoft SharePoint Server está a ser ativamente explorada por atacantes que vão além do simples comprometimento inicial: depois de executarem código remotamente sem qualquer autenticação, roubam…
A IA que encontrou uma falha crítica antes dos atacantes: como a Ivanti usou um LLM
A Ivanti confirmou que descobriu a CVE-2026-10520 (CVSS 10) no Sentry com recurso a um LLM. Um marco na segurança ofensiva com IA — e um alerta: os atacantes têm as mesmas ferramentas.
O seu site WordPress foi comprometido pelo wp2shell? O que acontece aos visitantes
A cadeia wp2shell (CVE-2026-63030 + CVE-2026-60137) é uma RCE sem autenticação no núcleo do WordPress, já explorada em massa. Um site comprometido ataca os próprios visitantes: veja como detetar e o que fazer.
WordPress: falha crítica “wp2shell” no núcleo permite controlo total sem autenticação
Duas vulnerabilidades críticas no núcleo do WordPress, identificadas coletivamente como wp2shell, estão a ser ativamente exploradas por atacantes em todo o mundo. A cadeia de exploração — formada pelos CVE-2026-63030…
Falha crítica no Zoom para Windows permite tomada de conta sem palavra-passe
A Zoom corrigiu a CVE-2026-53412, uma falha crítica (CVSS 9.8) no Zoom para Windows que permite a tomada de conta remota sem autenticação. Atualize já.
Manifold diz que duas falhas na extensão Claude for Chrome continuam por corrigir oito versões depois
A Manifold Security afirma que duas vulnerabilidades reportadas à Anthropic em maio continuam por corrigir na extensão Claude for Chrome, oito versões depois. As falhas permitiriam ler Gmail, Docs e calendário sem aprovação genuína.
